加州Mission Viejo安全研究員Tom Ferris 於20日表示,蘋果的作業系統內有七項安全漏洞,可能讓使用者遭受網路攻擊,甚至可能被放置惡意程式,產生資訊安全隱憂。
Ferris指出的七項安全漏洞中,有五項與Mac OS處理BMP、TIFF和GIF等圖形檔的方式有關。另一個瑕疵涉及OS X解壓縮Zip檔案的方式有關。此外,Ferris還自稱發現蘋果Safari瀏覽器內含一些臭蟲。
Ferris說:「影像檔的漏洞是最令人擔心的,這讓攻擊者有多重的管道入侵主機。他們可以輕易地利用這些漏洞執行想執行的程式,而且使用者很難察覺得到。」
蘋果軟體技術部副總裁Bud Tribble對此表示:「我們已著手調查並解決這個問題。目前為止尚無相關的攻擊範本程式(exploit),也尚未對消費者構成影響。」
他指出,蘋果已在10.4.6版更新程式裡已修補其中一個與TIFF圖檔有關的安全漏洞,其餘的軟體錯誤仍未及時更正。但他表示,這些漏洞已於今年初就被發現且告知蘋果公司。
Tribble說:「我們不認為把潛在的問題對外公開,就能對我們的顧客更有幫助。我們認為真正需要知道這些問題的,是從事軟體除錯的人。」
安全監督公司Secunia與法國安全事故因應小組(FrSIRT)分別把最新發現的Mac OS X安全問題評為「高度危急」(highly critical)和「危急」(critical)。Secunia的安全通告說:「多重的弱點已在蘋果Mac OS X上指認出來,可能被攻擊者利用來執行惡意指令,或發動阻斷服務攻擊(denial of service)攻擊。」